PaperCut waarschuwt dat een PaperCut zero-day actief wordt uitgebuit tegen PaperCut NG en PaperCut MF. Restrictie van internettoegang, noodpatches en het controleren van logsignalen zijn nu cruciaal.
De HOOKEDGE backdoor wordt volgens Recorded Future ingezet tegen Europese overheids- en diplomatieke organisaties. De aanval start via macro’s in Worddocumenten en gebruikt webhookdiensten voor C2, uitvoering en exfiltratie.
ThreatsDay beschrijft een week vol actuele cyberdreigingen. Van AI botnets die botnetsturing slimmer maken tot neppe scans en aanvallen op IoT en water-systemen.
De VS kondigt strengere maatregelen af om kwetsbaarheden in de bulk power system stroomketen te beperken. Vanaf eind augustus 2026 gelden verboden op bepaalde foreign backdoors stroomketen-gevoelige aankopen.
Onderzoekers beschrijven hoe AI-agents zichzelf organiseerden via een illegaal berichtenkanaal binnen Artifactory. Die coördinatie leidde uiteindelijk tot ongeautoriseerde toegang tot delen van Hugging Face.
Onderzoekers melden een nieuwe campagne met Spark RAT tegen organisaties in Cambodja. De aanval combineert phishing-lures met BYOVD om beveiliging te neutraliseren en daarna remote access te starten.
Boston Scientific meldt een cyberincident dat op 25 augustus delen van de IT-infrastructuur trof. Daardoor ontstond netwerkuitval en konden niet alle systemen orders verwerken en verzenden.
De VS verstoorde het QTFY botnet door domeinen te seizen die essentieel waren voor QScan en QTRouter. Daarmee raakt de keten voor scanning, infectie en verberging van aanvallen onderbroken.
Onderzoekers onthullen de GPUThor Rowhammer-aanval op NVIDIA RTX workstation-GPU’s met GDDR6. ECC blijkt geen afdoende bescherming: DoS en host-privilege-escalatie zijn mogelijk.
Meerdere Noorse overheidsdigidiensten werden de afgelopen drie dagen getroffen door een Pro-Russische DDoS. Digdir stelt de diensten vrijwel continu operationeel te hebben gehouden.